מחבר: ProHoster

לפרוץ ולעצור את המגרסה העמוסה ב-200k, לגרום לקצר ולשריפה

שנשחק משחק? אתם בטח תוהים לאן תגיעו כשתלחצו על קישור? אנחנו נגיד לך איפה. מדובר בשידור ממשרד אולפן האינטרנט סוקול המספק שירותי אירוח מתחת למיטה. החדר מלא במכשירי iot, הנשלטים לחלוטין מאתר החברה. בעל המשרד יצא לחופשה בבאלי, אך הצליח לבנות מערכת מעקב מתקדמת והגנה מפני שודדים. הכסף שלך, 200 […]

קירור חינם במרכזי נתונים של Selectel: איך הכל עובד

שלום, הבר! לפני שבועיים זה היה יום חם, עליו דיברנו ב"חדר העישון" של צ'ט העבודה. רק כמה דקות לאחר מכן, השיחה על מזג האוויר הפכה לשיחה על מערכות קירור למרכזי נתונים. עבור אנשי טכנולוגיה, במיוחד עובדי Selectel, זה לא מפתיע; אנחנו כל הזמן מדברים על נושאים דומים. במהלך הדיון החלטנו לפרסם מאמר על […]

מתקפת השבוע: שיחות קוליות באמצעות LTE (ReVoLTE)

מהמתרגם ו-TL;DR TL;DR: נראה ש-VoLTE התברר כמוגן אפילו יותר גרוע מלקוחות ה-Wi-Fi הראשונים עם WEP. חישוב שגוי ארכיטקטוני בלעדי המאפשר לך להקטין מעט את התעבורה ולשחזר את המפתח. תקיפה אפשרית אם אתה קרוב למתקשר והוא מבצע שיחות לעתים קרובות. תודה על הטיפ ו-TL; חוקרים DR Klukonin יצרו אפליקציה כדי לקבוע אם המפעיל שלך פגיע, קרא עוד […]

אינסטגרם שמרה הודעות ותמונות של משתמשים שנמחקו בשרתים שלה במשך יותר משנה

כשאתה מוחק משהו מאינסטגרם, אתה כמובן מצפה שהוא ייעלם לנצח. אולם במציאות התברר שלא כך היה. חוקר אבטחת ה-IT Saugat Pokharel הצליח להשיג עותקים של תמונות ופוסטים שלו שנמחקו מאינסטגרם לפני יותר משנה. זה מצביע על כך שמידע שנמחק על ידי משתמשים […]

דיזלגייט בארה"ב תעלה לדיימלר כמעט 3 מיליארד דולר

יצרנית הרכב הגרמנית דיימלר אמרה ביום חמישי שהיא הגיעה להסכמה להסדרת חקירות של רגולטורים אמריקאים ותביעות משפטיות של בעלי רכב. הסדר השערורייה, שעלה בקשר להתקנת תוכנה במכוניות לצורך זיוף מבחני פליטת מנועי דיזל, יעלה לדיימלר כמעט 3 מיליארד דולר.

אינסטגרם תבקש ממך לאשר את זהות הבעלים של חשבונות "חשודים".

הרשת החברתית אינסטגרם ממשיכה להגביר את מאמציה להילחם בבוטים וחשבונות המשמשים לתמרן משתמשי הפלטפורמה. הפעם, פורסם כי אינסטגרם תבקש מבעלי חשבונות החשודים ב"התנהגות שעלולה להיות לא אותנטית" לאמת את זהותם. המדיניות החדשה, לפי אינסטגרם, לא תשפיע על רוב המשתמשים ברשת החברתית, שכן היא […]

מנוע הדפדפן Kosmonaut, שנכתב ב-Rust, הוצג

במסגרת פרויקט Kosmonaut, פותח מנוע דפדפן, הכתוב כולו בשפת Rust ומשתמש בחלק מהפיתוחים של פרויקט Servo. הקוד מופץ תחת MPL 2.0 (רישיון ציבורי של Mozilla). כריכות OpenGL gl-rs ב-Rust משמשות לעיבוד. ניהול חלונות ויצירת הקשר OpenGL מיושמים באמצעות ספריית גלוטין. רכיבי html5ever ו- cssparser משמשים לניתוח HTML ו-CSS, […]

בנייה לילית של Firefox תומכת כעת בהאצת WebRTC באמצעות VAAPI

בנייה לילית של Firefox הוסיפה תמיכה להאצת חומרה של פענוח וידאו בהפעלות המבוססות על טכנולוגיית WebRTC, המשמשת ביישומי אינטרנט לשיחות ועידה בווידאו. האצה מיושמת באמצעות VA-API (Video Acceleration API) ו-FFmpegDataDecoder, והיא זמינה גם ל-Wayland וגם ל-X11. הטמעת X11 מבוססת על backend חדש המשתמש ב-EGL. כדי לאפשר האצה ב […]

Paragon Software פרסמה יישום GPL של NTFS עבור ליבת לינוקס

קונסטנטין קומרוב, מייסד וראש Paragon Software, פרסם ברשימת התפוצה של ליבת לינוקס סט תיקונים עם יישום מלא של מערכת הקבצים NTFS התומכת במצב קריאה-כתיבה. הקוד פתוח תחת רישיון GPL. היישום תומך בכל התכונות של הגרסה הנוכחית של NTFS 3.1, כולל תכונות קבצים מורחבות, מצב דחיסת נתונים, עבודה יעילה עם חללים ריקים בקבצים […]

ספר "BPF לניטור לינוקס"

שלום תושבי חברו! המכונה הוירטואלית BPF היא אחד המרכיבים החשובים ביותר של ליבת לינוקס. שימוש נכון בו יאפשר למהנדסי מערכת למצוא תקלות ולפתור אפילו את הבעיות המורכבות ביותר. תלמד כיצד לכתוב תוכניות המנטרות ומשנות את התנהגות הליבה, כיצד ליישם בבטחה קוד לניטור אירועים בקרנל ועוד ועוד. דיוויד קלאוורה ולורנצו פונטנה יעזרו לכם לחשוף […]

ניטור ציוד ייצור: איך זה הולך ברוסיה?

שלום, הבר! הצוות שלנו עוקב אחר מכונות והתקנות שונות ברחבי הארץ. בעיקרו של דבר, אנו מספקים ליצרן את ההזדמנות לא לשלוח מהנדס שוב כאשר "אה, הכל שבור", אבל למעשה הם צריכים רק ללחוץ על כפתור אחד. או כשהיא התקלקלה לא על הציוד, אלא בקרבת מקום. הבעיה הבסיסית היא הבאה. כאן אתה מייצר יחידת פיצוח שמן, או […]

כיצד לפתור בעיות IPsec VPN מקומי. חלק 1

מצב: יום חופש. אני שותה קפה. התלמיד הקים חיבור VPN בין שתי נקודות ונעלם. אני בודק: באמת יש מנהרה, אבל אין תנועה במנהרה. התלמיד אינו עונה לשיחות. אני שם את הקומקום וצולל לתוך שער S-Terra פתרון בעיות. אני חולק את הניסיון והמתודולוגיה שלי. נתונים ראשוניים שני אתרים מופרדים גיאוגרפית מחוברים במנהרת GRE. GRE צריך להיות מוצפן: בדיקת הפונקציונליות של GRE […]